000 02941nam a22003017a 4500
001 00008493
003 ES-MaONT
005 20250808104242.0
008 250808s2025 sp ad|||st|||f00| 0 spa d
040 _aES-MaONT
110 _aCentro Criptológico Nacional (España)
_99174
245 _aGuía de configuración segura para GCP
_b: junio 2025
_c/ Centro Criptológico Nacional
260 _a[Madrid]
_b: Centro Criptológico Nacional
_c,2025
300 _a47 páginas
_b ; 1 documento PDF
336 _2isbdcontent
_atexto (visual)
337 _2isbdmedia
_aelectrónico
338 _2rdacarrier
_arecurso en línea
490 _aGuía de Seguridad de las TIC
_vCCN-STIC 888B
520 _aSe trata de una guía técnica publicada por el Centro Criptológico Nacional (CCN) que complementa el perfil de cumplimiento CCN-STIC-888, proporcionando instrucciones detalladas para configurar de forma segura los entornos desplegados en Google Cloud Platform (GCP). Esta guía está dirigida a responsables técnicos y administradores de sistemas que operen bajo el Esquema Nacional de Seguridad (ENS), especialmente en entornos públicos y críticos, donde es indispensable garantizar la confidencialidad, integridad, trazabilidad y disponibilidad de la información procesada en la nube. La guía se organiza en bloques temáticos: gestión de identidades y accesos (IAM), autenticación multifactor, configuración de red y firewall, cifrado de datos en tránsito y en reposo, supervisión de recursos (Logging, Monitoring), gestión de claves (KMS), protección frente a amenazas y uso seguro de servicios específicos como Compute Engine, Cloud Storage, BigQuery, Kubernetes Engine y Cloud Functions. Se recomienda el uso de políticas restrictivas por defecto, segmentación de redes, auditoría activa y revisiones periódicas de configuración como parte del ciclo de mejora continua. En conclusión, el documento refuerza la línea estratégica del CCN para promover un uso seguro y normativamente compatible de los servicios cloud en el sector público español. Su aplicación permite construir arquitecturas en la nube sólidas, alineadas con los niveles de seguridad establecidos por el ENS y adaptadas a un modelo de responsabilidad compartida entre cliente y proveedor. Esta guía se consolida como herramienta clave para reducir riesgos, facilitar auditorías y acelerar la adopción segura de la computación en la nube en organismos públicos y entidades adheridas.
650 _aCiberseguridad
_98907
650 _aTransformación Digital del Sector Público
_98943
650 _aDerechos digitales
_92213
650 _aCompetencias digitales
_95629
830 _aGuía de Seguridad de las TIC
_99242
856 _uhttps://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/6206-ccn-stic-888b-guia-de-configuracion-segura-para-gcp/file.html
_x0
_yAcceso a publicación
942 _2z
_cINF
999 _c8493
_d8493